@MikrotikRu

Страница 760 из 3964
Snake
14.03.2017
09:57:52
важный
Важный, да. Но повторю, в большие операторы они даже не пытаются лезть.

Илья
14.03.2017
09:58:24
Ну почему? как CE активно используется

Snake
14.03.2017
09:59:25
Ну почему? как CE активно используется
речь шла про брендирование CPE и многогигабитный нат

Google
Илья
14.03.2017
09:59:53
Я думаю что 1072 может вполне многогигабитный НАТ

Snake
14.03.2017
10:00:29
8-10G? ORLY?

супермикра выйдет дешевле

Victor
14.03.2017
10:01:25
8-10G? ORLY?
не знаю как нат но тесты на трафике 10Г как PE mpls вполне успешно

Климов
14.03.2017
10:01:32
Тогда почему не появилось продолжение? Почему не появилось брендирование? Почему TR-69 реализация явно не ориентирована на ее использование. Как ни странно в dlink dir 615 нотация TR-69 может больше чем у микротов. Хорошо говорить отех операторах кто ставит абонентам железо и забивает на него. А вот если им надо управлять то без TR 69 управлять 20-30 тыс роутеров ой как не просто.

Ну почему? как CE активно используется

Илья
14.03.2017
10:02:03
супермикра выйдет дешевле
За год на электричестве выйдет дороже

Ivan
14.03.2017
10:02:33
Что вы так к брендированию прикопались?

Климов
14.03.2017
10:02:51
без него CE не может быть полноценным

Илья
14.03.2017
10:03:00
8-10G? ORLY?
При 25 файрвольных правилах до 52Гбит. Смотрите спеки

Что вы понимаете под брендированием?

Климов
14.03.2017
10:03:55
коробка + прошивка под тебя

Google
Илья
14.03.2017
10:04:01
У микротика можно создавать Branding Package

Это не нат
NAT дешевле обходится

Snake
14.03.2017
10:04:41
При 25 файрвольных правилах до 52Гбит. Смотрите спеки
на чистом рутинге - да. В остальном - как показывает опыт знакомых, с коробок нат очень быстро переносят на тазики, пусть даже с RouterOS

Evgeny
14.03.2017
10:05:02
NAT дешевле обходится
Пруф. Мои знания о механиках обработки заголовков и практика говорят обратное

Илья
14.03.2017
10:05:35
НАТ у микрота сидит в коннекшн трекер. И файрвол обрабатывает только первый пакет

Snake
14.03.2017
10:05:39
За год на электричестве выйдет дороже
А простой + работа инженеров?

Gleb
14.03.2017
10:05:42
При 25 файрвольных правилах до 52Гбит. Смотрите спеки
по спекам сск 1072 как циска аср за в 20 раз дороже, а на практике нет

Илья
14.03.2017
10:06:17
На практике CCR надо вдумчиво конфигурить

Evgeny
14.03.2017
10:06:34
НАТ у микрота сидит в коннекшн трекер. И файрвол обрабатывает только первый пакет
Всмысле первый? Нат вынужден обрабатывать каждый пакет

Илья
14.03.2017
10:06:46
Нет. ПР

правило файрвола только первый берет. А дальше все делает трекер.

\В том числе фасттрак

И если 2011 может протащить полгигабита в НАТ, то странно ожидать что 1072 не протащит десятку Гб

Evgeny
14.03.2017
10:07:58
правило файрвола только первый берет. А дальше все делает трекер.
Илья, какая часть микротика выполняет эту функцию с точки зрения железа?

Илья
14.03.2017
10:08:05
CPU

Google
Snake
14.03.2017
10:09:17
На практике CCR надо вдумчиво конфигурить
на практике с микротом вылезает оч. много нюансов, причём зачастую на пустом месте. Можете на НАГе почитать ветку по микротам. Особенно, когда трафик переваливает за n гиг и CPU load за 50%

Gleb
14.03.2017
10:09:40
Snake
14.03.2017
10:09:44
Я вам про бой, а вы мне про стенд

CCR оч. сырой как архитектура. Тот же ROS на x86 гораздо стабильнее. но какой толк от ROS на тазике, если нужен только нат?

Климов
14.03.2017
10:10:22
Я выразил мнение, как мне кажется правильное. За 5 лет опыта с микротами (более 200 штук я уже поставил их в разных конторах) я ожидал больше от этих железок в их развитии. С учетом официального чата возможно кто-то до кого-то донесет эту информацию и возможно у кого-то зородится правильная мысль. Чем не попытка.

Вы пофлудить хотите, или реально думаете, что здесь есть кто-то из Микротика?

Ivan
14.03.2017
10:10:25
ну да, let's encrypt вполне решает
А нет ли случайно рабочего скрипта с автообновлением сертификатов оттуда?)

Snake
14.03.2017
10:10:43
Есть плейбук для ансибла

Как будет время, выложу в блоге

Ivan
14.03.2017
10:11:24
верю что может, но вангую 95% лоад CPU
65-80. Буду дома - дам пруфы)

Илья
14.03.2017
10:13:24
альтернатив для какой задачи?
Ну например для ценрального маршрутизатора небольшой компании. Циска и джанипер сразу сильно дороже.

Gleb
14.03.2017
10:14:08
бу циска будет как минимум не дороже чем ццр

вопрос правда какой ццрэ

и какая циска

Илья
14.03.2017
10:14:52
Вопрос рабты с б/у он весьма специфичный.

Google
Илья
14.03.2017
10:15:16
Даже с точки зрения проекта. CCR он всегда на складе, а б/у еще искать надо

Snake
14.03.2017
10:15:47
Ну например для ценрального маршрутизатора небольшой компании. Циска и джанипер сразу сильно дороже.
Ну если нужен голый роутинг, а тем паче телефония - то я за циску. Чисто за счёт того, что можно сделать всё в рамках коробки. Если есть какие-то специфические задачи - да, микрот, но как я и говорил, сохо и малый/средний бизнес - это как раз поляна микрота

Илья
14.03.2017
10:16:37
И небольшие ISP туда же. И в первую очередь потому что у большого энтерпрайз другие игры с финансами.

Илья
14.03.2017
10:17:32
в наге
Предположим мне ЗАВТРА нужна специфическая железка. Пусть 6-тонник с конкретными модулями.

Понимаешь разницу между "это есть" и "это можно заказать и когда-нибудь купить" ?

Gleb
14.03.2017
10:18:39
как будто вам микротик кто то прям завтра привезёт

три раза ха

Илья
14.03.2017
10:18:58
Я его в соседнем помещении возьму ))

Admin
ERROR: S client not available

Snake
14.03.2017
10:19:24
Для "прям завтра" есть такая вещь как ЗИП

тот же б/у шеститонник стоит столько, что можно +1 тупо держать на складе

Илья
14.03.2017
10:19:51
И вы в ЗИП положите 6-тонник в полной набивке?

Gleb
14.03.2017
10:20:09
Я его в соседнем помещении возьму ))
ну я 6тонник возьму в соседнем помещение или например мне джунипер привезет mx104 в сборе на следющий день после обращения , вы то не про это говорили

Илья
14.03.2017
10:20:56
Еще раз. У больших ребят другие игры. И впрос в других совершенно словах. Например в слове "капитализация". Завтра денег не дадут и будут большие ребята материться, но жрать кактус

Alseg
14.03.2017
10:21:36
Я правильно понимаю что 1:1 nat можно реализовать как dst-nat+src-nat (2 правила, одно изнутри наружу, второе снаружи внутрь), так и netmap (тоже 2 правила)?

Gleb
14.03.2017
10:21:41
ccr 1036 pppoe+nat http://joxi.ru/J2b5G3nTz7kWm6 загрузку цпу у этого устройства по понятным причинам отследить малореально то что "макс" это нагрузка в чнн: http://joxi.ru/nAyXw9ZHK0Za2Z

Google
Alseg
14.03.2017
10:23:03
только netmap
хочешь сказать что через dst-nat + src-nat не заработает?

Илья
14.03.2017
10:23:28
netmap частный случай src и dst nat

Если один адрес можно и так и так. Если сеть в сеть, то netmap

Snake
14.03.2017
10:24:18
хочешь сказать что через dst-nat + src-nat не заработает?
ну как бы netmap это и есть реализация NAT 1:1

Alseg
14.03.2017
10:24:25
Если один адрес можно и так и так. Если сеть в сеть, то netmap
да, я про пример когда внутри 1 хост требует 1:1

я просто прост хотел знать заработает ли и так и так

с netmap всё понятно

только netmap
Почему так категорично?

Snake
14.03.2017
10:27:08
в смысле? Достаточно только netmap (и это правильно by design). связка src-nat + dst-nat заработает, но, как вам уже сказали, только для 1 адреса

Alseg
14.03.2017
10:28:18
ок, это и хотел узнать

Maxim
14.03.2017
12:17:02
Ну если нужно редиректить с 80 порта, проблем нет. А вот если с 443, то эксепшен без вариантов
Так так так, а можно по подробнее, есть веб морда у Mtik по 80 порту, сгенерил сертификат включил сервис www-ssl, а теперь вопрос как сделать так что бы когда ты в браузере вводишь ip mtik'а происходил редирект на 443 порт с веб мордой mtik'а?

Nick
14.03.2017
12:19:17
"происходил редирект на 443" в смысле чтобы секретарша могла себе вконтактик в конце дня открывать? :)

и не путалась, какой протокол надо указывать для обращения к веб-морде? )

Maxim
14.03.2017
12:24:09
Не понял. Зачем в браузере открывать ип тика, если вы только не хотите попасть в его админку?
Суть в том что бы попасть в админку mtik'a через https, постучавись в 80 порт. Потому как не кошерно заходить в админку по http и светить свои логины и пароли транзитным операторам с dpi. ssh и winbox не предлагать.

Snake
14.03.2017
12:25:20
боюсь, никак) ну т.е. понятно, включить www-ssl и сделать серт. но вот насчёт принудительного редиректа...

Globalizator
14.03.2017
12:25:28
А порты поменять местами не?

Snake
14.03.2017
12:25:30
Можете просто выключить http-морду

не

Globalizator
14.03.2017
12:25:53
Почему?

Snake
14.03.2017
12:25:55
браузер придет с http на https порт и обломается

Ivan
14.03.2017
12:29:02

Страница 760 из 3964